Auteur Sujet: Les IMSI-catchers  (Lu 44706 fois)

0 Membres et 1 Invité sur ce sujet

Snickerss

  • Expert Free + Client Bbox fibre FTTH
  • Modérateur
  • *
  • Messages: 4 831
  • Mes paroles n'engagent que moi :)
    • BlueSky
Les IMSI-catchers
« Réponse #72 le: 12 avril 2015 à 15:26:51 »
Non la clé est chez l'opérateur. Il y en a deux: une primaire, l'autre dans la SIM. C'est expliqué dans le document trouvé par Marin.

C'est du chiffrement symétrique. La clé est la même chez l'opérateur et dans la SIM.

corrector

  • Invité
Les IMSI-catchers
« Réponse #73 le: 12 avril 2015 à 15:52:50 »
Le vol de données chez gemalto, il u a quelques semaines pourrait être lié ?

On fait croire au réseau que c'est le bon portable qui se connecte ?
La SIM (comme la puce de la CB) est une puce sécurisée qui protège les clefs primaires; en principe on ne peut pas les extraire et le logiciel de la SIM ne les donne jamais. Donc on ne peut pas cloner une SIM ou une CB ou un passe Navigo.

En récupérant les clefs chez le fabricant tu peux fabriquer des clones. Si tu essaies des les utiliser, l'opérateur risque de détecter un conflit si le possesseur légitime a allumé son téléphone.

La RATP a mis en place tout un système de détection des clones Navigo.

Nico

  • Modérateur
  • *
  • Messages: 44 536
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Les IMSI-catchers
« Réponse #74 le: 12 avril 2015 à 17:26:04 »
Je ne suis pas certain de voir le rapport...
C'était dans le sens de mettre un équipement en coupure sur le réseau pour faire de l'argent, mais fallait chercher loin j'en conviens ;).

corrector

  • Invité
Les IMSI-catchers
« Réponse #75 le: 12 avril 2015 à 17:50:15 »
Quelqu'un peut m'expliquer ce qu'est précisèment un IMSI-catchers?

C'est comme une femto?

Nico

  • Modérateur
  • *
  • Messages: 44 536
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Les IMSI-catchers
« Réponse #76 le: 12 avril 2015 à 17:53:13 »
Tu as lu l'article du monde ? Je trouve qu'il est pas trop mal.

https://lafibre.info/4g/les-imsi-catchers/msg219135/#msg219135

Bensay

  • Technicien Orange ADSL / FTTH / MIC
  • Abonné Orange Fibre
  • *
  • Messages: 686
  • Val D'oise
Les IMSI-catchers
« Réponse #77 le: 12 avril 2015 à 18:05:33 »
La RATP a mis en place tout un système de détection des clones Navigo.

Ah intéressant  :) , une info un site , un article sur le sujet ?

Snickerss

  • Expert Free + Client Bbox fibre FTTH
  • Modérateur
  • *
  • Messages: 4 831
  • Mes paroles n'engagent que moi :)
    • BlueSky
Les IMSI-catchers
« Réponse #78 le: 12 avril 2015 à 18:21:12 »
Ah intéressant  :) , une info un site , un article sur le sujet ?

+1 !

corrector

  • Invité
Les IMSI-catchers
« Réponse #79 le: 12 avril 2015 à 18:28:53 »
Tu as lu l'article du monde ? Je trouve qu'il est pas trop mal.

https://lafibre.info/4g/les-imsi-catchers/msg219135/#msg219135
Oui mais ça ne m'éclaire pas.

Un article récent du Monde :

(...)

Historiquement, les IMSI-catchers exploitent une faille de sécurité dans le réseau 2G : si le téléphone doit s’authentifier auprès de l’antenne-relais, « le téléphone, lui, n'authentifie pas le réseau auquel il se connecte », précise Philippe Langlois, fondateur et président de l’entreprise de sécurité P1 Security.
Je ne comprends pas cette phrase!

Snickerss

  • Expert Free + Client Bbox fibre FTTH
  • Modérateur
  • *
  • Messages: 4 831
  • Mes paroles n'engagent que moi :)
    • BlueSky
Les IMSI-catchers
« Réponse #80 le: 12 avril 2015 à 19:10:44 »
Cela signifie que n'importe qui peut déployer une antenne avec une station de base qui èmet "JE SUIS ORANGE". Le téléphone va alors prouver qu'il est 0612345678, mais ne va pas demander à l'antenne de prouver qu'elle appartient bien à Orange.

S'établit donc un dialogue réel avec un équipement "intrus" qui n'a rien à faire dans la chaîne.

corrector

  • Invité
Navigo
« Réponse #81 le: 12 avril 2015 à 19:43:32 »
Ah intéressant  :) , une info un site , un article sur le sujet ?
source = une audition parlementaire que je ne retrouve pas

corrector

  • Invité
Les IMSI-catchers
« Réponse #82 le: 12 avril 2015 à 19:48:27 »
Cela signifie que n'importe qui peut déployer une antenne avec une station de base qui èmet "JE SUIS ORANGE". Le téléphone va alors prouver qu'il est 0612345678,
Comment?

Snickerss

  • Expert Free + Client Bbox fibre FTTH
  • Modérateur
  • *
  • Messages: 4 831
  • Mes paroles n'engagent que moi :)
    • BlueSky
Les IMSI-catchers
« Réponse #83 le: 12 avril 2015 à 20:09:37 »
Par un système de défi/réponse.

Pour simplifier : le réseau récupère IMSI que le téléphone envoie. Il génère un nombre aléatoire qu'il renvoie au téléphone. Il y a ensuite comparaison des hash calculés par le réseau et le téléphone (les 2 ont la clé privée, les 2 ont le RAND) avec A3.